温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

iptabls生产环境

发布时间:2020-03-03 16:42:41 来源:网络 阅读:519 作者:songjiaqi0602 栏目:网络安全

1、 清空iptables 设置。

    iptables -F
    iptables -X
    iptables -Z


2、配置允许(自己)22登录端口进入

    iptables -t filter -A INPUT -p tcp --dport 22 -s 10.10.70.103 -j ACCEPT


3、设置允许本机lo通信。

    iptables -t filter -A INPUT  -i  lo -j ACCEPT

    iptables -t filter -A OUTPUT  -o  lo -j ACCEPT


4、设置默认的防火墙禁止和允许规则。

    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD  DROP


5、开启信任的iP网段

    iptables -A INPUT -s 10.10.69.0/24 -p all -j ACCEPT

    (包括办公室固定ip、IDC机房内网网段、IDC外网网段)


6、允许业务服务端口对外访问(运行http服务无条件通过)

     iptables -A INPUT -p tcp --dport 80 -j ACCEPT

7、根据情况允许icmp类型协议通过
    iptables -A INPUT -p icmp --icmp-type any -j ACCEPT


8、允许关联的状态包通过(web服务不要使用FTP服务)

    iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

9、检查:nmap 10.10.70.60 -p 1-65535

10、保存即可。

    /etc/init.d/iptables  save  

    位置: /etc/sysconfig/iptables


向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI